iOS 逆向開發(fā)23:越獄(jailBreak)下-連接手機

iOS 逆向開發(fā) 文章匯總

目錄


一烟零、連接手機

通過OpenSSH插件可以連接手機瘪松,進行遠程控制, 或者傳送文件瓶摆。

OpenSSH插件

連接手機

  • 通過插件使用Wifi連接手機:ssh 用戶名@手機IP地址
    ssh root@192.168.6.30
  • 默認密碼:alpine
  • 斷開連接:exit
  • 顯示當前路徑:pwd

iOS 下兩個用戶:Root凉逛、mobile

  • Root用戶:最高權(quán)限用戶,可以訪問任意文件
  • Mobile用戶:普通用戶群井,只能訪問改用戶目錄下文件/var/Mobile

首次連接會顯示

修改用戶密碼

修改賬戶登錄密碼

  • ROOT用戶可以修改所有用戶的密碼
  • passwd 命令修改密碼
    • passwd 用戶名
    • 輸入兩次新密碼,確認修改毫胜,因為是登錄狀態(tài)所以不用輸入原始密碼书斜。


二诬辈、OpenSSH

OpenSSHSSH (Secure SHell) 協(xié)議的免費開源實現(xiàn)。 SSH協(xié)議可以用來進行遠程控制荐吉, 或在計算機之間傳送文件焙糟。

OpenSSH和SSH

SSH
  • SSH是一種網(wǎng)絡協(xié)議,用于計算機之間的加密登錄样屠。
  • 1995年穿撮,芬蘭學者Tatu Ylonen設計了SSH協(xié)議,將登錄信息全部加密痪欲,成為互聯(lián)網(wǎng)安全的一個基本解決方案悦穿,迅速在全世界獲得推廣,目前已經(jīng)成為Linux系統(tǒng)的標準配置业踢。
OpenSSH
  • 它是一款軟件栗柒,應用非常廣泛。
中間人攻擊(Man-in-the-middle attack)
  • 存在一種隱患:如果有人冒充服務器知举,將生成的 虛假公鑰 發(fā)給客戶端瞬沦,那么它將獲得 客戶端連接服務器的密碼

SSH登錄過程

中間人攻擊:

避免中間人攻擊的措施:服務端首次發(fā)送給客戶端公鑰的同時還會將公鑰的SHA256值一起發(fā)送給客戶端雇锡,同時這個公鑰的SHA256也會放到SHH連接提供商的網(wǎng)站中保存逛钻。客戶端會將接收到的公鑰SHA256同網(wǎng)站上的值進行匹配锰提,如果不能匹配就會認為遭到中間人攻擊了曙痘。

SSH其他操作

  1. 刪掉保存的服務器地址的key

    • ssh-keygen –R 服務器IP地址(當SSH登錄手機,手機就是服務器)
  2. know_hosts文件:用于保存SSH登錄服務器所接受的key

    • 在系統(tǒng)~/.ssh 目錄中保存
  3. ssh_host_rsa_key.pub文件:作為SSH服務器發(fā)送給連接者的key

    • 在系統(tǒng)/etc/ssh 目錄中保存
  4. Config文件

    • ~/.ssh 目錄下創(chuàng)建一個config文件欲账。內(nèi)部可以配置ssh登錄的別名屡江。
      • Host 別名
      • Hostname IP地址
      • User 用戶名
      • Port 端口號(默認22)

免密碼登錄

免密碼登錄也稱“公鑰登錄”,原理就是用戶將自己的公鑰儲存在遠程主機上赛不。登錄的時候惩嘉,遠程主機會向用戶發(fā)送一段隨機字符串,用戶用自己的私鑰加密后踢故,再發(fā)回來文黎。遠程主機用事先儲存的公鑰進行解密,如果成功殿较,就證明用戶是可信的耸峭,直接允許登錄 不再要求密碼。

  • 客戶端在~/.ssh/目錄下生成公鑰 ssh-keygen
  • 拷貝公鑰給SSH服務器 ssh-copy-id 用戶名@服務器IP
//cd ~/.ssh/
//ssh-keygen                     // RSA生成過程不要輸入密碼淋纲,否則免密登錄時會要求輸入RSA密碼
cd ~
ssh-copy-id root@192.168.6.30  // 這里需要輸入登錄密碼:alpine
ssh root@192.168.6.30          // 鍵入Enter即可登錄


三劳闹、USB登錄

蘋果有一個服務,叫usbmuxd,這個服務主要用于在USB協(xié)議上實現(xiàn)多路TCP連接.

USB 連接

  1. Python腳本端口映射:
  • python tcprelay.py -t 22:12345
    將本地的12345端口映射到iOS設備的TCP端口22本涕,這樣就可以通過本地的12345端口建立連接了业汰。
  1. 通過USB進行SSH連接(重新開一個終端窗口進行連接)
  • ssh -p 12345 root@localhost 或使用:ssh -p 12345 root@127.0.0.1
    ssh連接本地的12345,由于做了端口映射菩颖,所以會通過usb連接iOS設備的22端口样漆。

封裝USB連接腳本文件

  • Home文件夾中創(chuàng)建常用的Shell文件夾LCJShell
  • 創(chuàng)建usbConnect.sh6sp.sh用于連接手機
cd /opt/python-client
python tcprelay.py -t 22:12345
ssh -p 12345 root@localhost
  • sh usbConnect.sh晦闰、sh 6sp.sh執(zhí)行USB連接手機


Iproxy端口映射

  • 安裝libimobiledevice工具
    $ brew install libimobiledevice

  • 映射端口
    iproxy 12345 22

相關資料鏈接: https://pan.baidu.com/s/11ASzJwihY2Ix1Mng-BNOkg 密碼: 39w3

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末放祟,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子呻右,更是在濱河造成了極大的恐慌跪妥,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,185評論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件窿冯,死亡現(xiàn)場離奇詭異骗奖,居然都是意外死亡,警方通過查閱死者的電腦和手機醒串,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,652評論 3 393
  • 文/潘曉璐 我一進店門执桌,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人芜赌,你說我怎么就攤上這事仰挣。” “怎么了缠沈?”我有些...
    開封第一講書人閱讀 163,524評論 0 353
  • 文/不壞的土叔 我叫張陵膘壶,是天一觀的道長。 經(jīng)常有香客問我洲愤,道長颓芭,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,339評論 1 293
  • 正文 為了忘掉前任柬赐,我火速辦了婚禮亡问,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘肛宋。我一直安慰自己州藕,他們只是感情好,可當我...
    茶點故事閱讀 67,387評論 6 391
  • 文/花漫 我一把揭開白布酝陈。 她就那樣靜靜地躺著床玻,像睡著了一般。 火紅的嫁衣襯著肌膚如雪沉帮。 梳的紋絲不亂的頭發(fā)上锈死,一...
    開封第一講書人閱讀 51,287評論 1 301
  • 那天贫堰,我揣著相機與錄音,去河邊找鬼馅精。 笑死严嗜,一個胖子當著我的面吹牛粱檀,可吹牛的內(nèi)容都是我干的洲敢。 我是一名探鬼主播,決...
    沈念sama閱讀 40,130評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼茄蚯,長吁一口氣:“原來是場噩夢啊……” “哼压彭!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起渗常,我...
    開封第一講書人閱讀 38,985評論 0 275
  • 序言:老撾萬榮一對情侶失蹤壮不,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后皱碘,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體询一,經(jīng)...
    沈念sama閱讀 45,420評論 1 313
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,617評論 3 334
  • 正文 我和宋清朗相戀三年癌椿,在試婚紗的時候發(fā)現(xiàn)自己被綠了健蕊。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 39,779評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡踢俄,死狀恐怖缩功,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情都办,我是刑警寧澤嫡锌,帶...
    沈念sama閱讀 35,477評論 5 345
  • 正文 年R本政府宣布,位于F島的核電站琳钉,受9級特大地震影響势木,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜歌懒,卻給世界環(huán)境...
    茶點故事閱讀 41,088評論 3 328
  • 文/蒙蒙 一啦桌、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧歼培,春花似錦震蒋、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,716評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至噪窘,卻和暖如春笋庄,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,857評論 1 269
  • 我被黑心中介騙來泰國打工直砂, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留菌仁,地道東北人。 一個月前我還...
    沈念sama閱讀 47,876評論 2 370
  • 正文 我出身青樓静暂,卻偏偏與公主長得像济丘,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子洽蛀,可洞房花燭夜當晚...
    茶點故事閱讀 44,700評論 2 354

推薦閱讀更多精彩內(nèi)容